Vraag


Acties:
  • 0 Henk 'm!

  • t.desmet
  • Registratie: September 2020
  • Laatst online: 16-08-2021
Hey,

Ik zit momenteel met een probleem/vraag.

Ik heb 1 ethernet lijn die toekomt met verschillende public IP's die naar bepaalde servers/poorten moeten.
Hiervoor moest die gewoon naar 1 server poort en behoorde de Ip's allemaal tot eendezelfde servers maar met dat er nu 2 nieuwe servers bijkomen heeft elke server 2 public IP's nodig. Dit wil zeggen dat er op de inkomende lijn dus 6 public IP's beschikbaar zijn.
Nu heb ik nog een managed switch liggen maar ik heb geen idee of hij tot deze taak in staat is en zo ja, hoe?
https://www.cnet.com/products/avaya-ethernet-routing-switch-4548gt-pwr-switch-48-ports-managed-al4500a14e6-5e489/

Alvast bedankt.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 04-09 18:08
Als je ISP je niet meer IPS geeft dan gaat dat niet lukken natuurlijk. Ook niet met een Managed Switch daar doe je dingen mee zoals VLANS etc.

Je zou wel als je een Mikrotik router / Ubiquiti Edgerouter hebt of PFSense naar ExtraIP kunnen kijken.

Ze hebben nu ook een nieuwe dienst met een boxje van hun voor oets van 2tientjes per maand: XS-Anywhere is de naam volgens mij.

Wij hebben een klanten en op kantoor diensten van ExtraIP en werkt prima👌

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Acties:
  • +1 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 30-08 21:29
Maar wat is nu het probleem ? Heb je niet genoeg publieke IP's ? Want je schrijft "dit wil zeggen dat er op de inkomende lijn 6 publieke IP's beschikbaar zijn"
So ?

Vraag aan je ISP gewoon bijkomende (publieke) IP's. Als je een business-subscriptie hebt moet dit zeker geen probleem zijn.
Is je router ook "ISP managed" (kan zijn) of controleer je die zelf ? Want mogelijks moet je daar ook op ingrijpen afhangkelijk hoe de setup gedaan is.

Acties:
  • 0 Henk 'm!

  • mash_man02
  • Registratie: April 2014
  • Laatst online: 11-09 21:13
Met een professionele firewall kun je dit centraal en veilig inregelen, als je dit met switches gaat doen en je servers dus direct publiek inprikt zijn ze volledig "exposed" op internet en moet je dus ook alles op individuele servers in de gaten gaan houden c.q. managen met alle aanvullende risico's van dien.

Tevens moet je ook even kijken waar de servers voor zijn, als ze allemaal dezelfde dienst aan gaan bieden kun je over het algemeen beter met een loadbalancer werken, dan kun je al deze servers namelijk ook vaak op 1 ip hosten en hou je meer publieke resources over.

Bijkomend voordeel is dan vaak dat je de versleuteling ook op de firewall kunt laten uitvoeren en dus certificaat management ook op een enkele plek kan plaatsvinden, als je dan tussen loadbalancer en webserver niet versleuteld kun je daar ook content features toepassen zoals IPS om zo je servers nog beter te beschermen.

[ Voor 48% gewijzigd door mash_man02 op 17-10-2020 10:26 ]

Asus X570-E AMD ryzen 5800x3D 64Gb Sapphire 7900xtx X-vapor nitro+


Acties:
  • +1 Henk 'm!

  • Barreljan
  • Registratie: December 2001
  • Laatst online: 10-09 10:42

Barreljan

...Zoom-Zoom...

Als ik het goed en begrijpend lees is elke switch prima.

Stel even, je ISP deelt jouw een public subnet uit:

123.1.40.32/28

Dus 16 ip's, waarvan minimaal 1 van de ISP is (als gateway) en je dus minus network/broadcast dus 13 kan gebruiken tenzij (zie onder)
Je kan met die switch op de inkomende ethernet lijn de 3 servers aansluiten

1e server (je bestaande): 123.1.40.34
2e server (nieuwe): 123.1.40.35, secondair adres 123.1.40.36
3e server (nieuwe): 123.1.40.37, secondair adres 123.1.40.38

Dus, je moet eigenlijk eerst even informeren bij je ISP. Welke adressen zijn er nou echt vrij en te gebruiken? Voor hetzelfde hebben ze naast de gateway '123.1.40.33' ook nog 2 VRRP adressen bijv de .45 en .46 (laatste van het blok).

En dan is en unmanged switch al voldoende. Uitgaande van dat ze de ethernet lijn 'untagged' afleveren, dus zonder vlan tags. Zowel, dan is een managed switch wel praktisch. Alle server poortjes en je ethernet lijn in hetzelfde vlan (vraag je ISP even welke) en klaar is u.

disclamer; subnet eerder genoemd is natuurlijk fictief

Time Attacker met de Mazda 323F 2.5 V6 J-spec | PV output


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 14:40

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Wat voor diensten bied je aan? Waarom zijn de meedere ip-adressen per server nodig?

Kun je niet met een reverse proxy uit de voeten, of in een combinatie met host-headers op de servers?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1